
11 - 50 funcionários
Fundada em 2015
💼 Consultoria
📦 Logística
📣 Marketing
💰 Seed Round em 2018-01
Consulting • Logistics • Marketing
OpenZeppelin é uma provedora líder de ferramentas e serviços Open Source que protegem e simplificam o desenvolvimento de smart contracts (contratos inteligentes). Ela oferece um conjunto abrangente de soluções, incluindo uma biblioteca segura de smart contracts, um gerador interativo de smart contracts (Contracts Wizard) e um serviço em nuvem, o Defender, para monitorar, automatizar e atualizar smart contracts. Os serviços da OpenZeppelin incluem auditorias de segurança de smart contracts e equipes de resposta a incidentes para tratar vulnerabilidades com agilidade. Sua stack de ecossistema acelera o onboarding de desenvolvedores e garante padrões elevados de segurança em aplicações descentralizadas. Confiada por grandes projetos descentralizados, a OpenZeppelin é referência no ecossistema de blockchain, com foco em segurança, escalabilidade e privacidade no desenvolvimento de smart contracts e aplicações onchain.
🔥 28 minutos atrás
🌏 Qualquer lugar do mundo
⏰ Tempo Integral
🔴 Especialista
👮♂️ Cibersegurança / Engenheiro de Segurança
👻 Score fantasma 10%
🗣️🇺🇸🇬🇧 Inglês obrigatório
Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

11 - 50 funcionários
Fundada em 2015
💼 Consultoria
📦 Logística
📣 Marketing
💰 Seed Round em 2018-01
Consulting • Logistics • Marketing
OpenZeppelin é uma provedora líder de ferramentas e serviços Open Source que protegem e simplificam o desenvolvimento de smart contracts (contratos inteligentes). Ela oferece um conjunto abrangente de soluções, incluindo uma biblioteca segura de smart contracts, um gerador interativo de smart contracts (Contracts Wizard) e um serviço em nuvem, o Defender, para monitorar, automatizar e atualizar smart contracts. Os serviços da OpenZeppelin incluem auditorias de segurança de smart contracts e equipes de resposta a incidentes para tratar vulnerabilidades com agilidade. Sua stack de ecossistema acelera o onboarding de desenvolvedores e garante padrões elevados de segurança em aplicações descentralizadas. Confiada por grandes projetos descentralizados, a OpenZeppelin é referência no ecossistema de blockchain, com foco em segurança, escalabilidade e privacidade no desenvolvimento de smart contracts e aplicações onchain.
• Ser responsável pela estratégia, pelo design e pela evolução contínua do Programa de Segurança da Informação da OpenZeppelin • Gerenciar a equipe responsável pela execução do Programa de Segurança da Informação • Definir a direção estratégica, o roadmap plurianual e a postura de risco; entregar os OKRs do departamento • Ser responsável pelo orçamento de TI e tecnologia, bem como pelas compras de tecnologia • Liderar a adoção segura de IA, incluindo governança de IA, análises de ferramentas de IA e workflows agentic, além da segurança de infraestrutura agentic • Gerenciar provedores de modelos de fronteira como fornecedores críticos, incluindo diligência de segurança e tratamento de dados, compromissos de retenção e uso para treinamento, DPAs e repasse de obrigações a subprocessadores • Tratar obrigações emergentes, como o EU AI Act • Ser responsável pela estratégia e execução de auditorias, certificações e atestações, incluindo testes de penetração, SOC 2 Type 2 e ISO/IEC 27001 • Conduzir a gestão de riscos de terceiros e fornecedores • Representar o programa de segurança perante equipes de segurança de clientes, instituições financeiras reguladas e auditores • Manter mapas de dados, classificação de dados, registros de tratamento e inventário de fornecedores e subprocessadores • Ser responsável pela conformidade com privacidade em parceria com o Jurídico, incluindo GDPR, CCPA/CPRA, DPAs, compromissos contratuais de segurança e análises de privacy by design • Ser responsável pela resposta a incidentes, incluindo playbooks, exercícios tabletop, análises pós-incidente e notificações de vazamento • Gerenciar programas de bug bounty e colaborar com equipes de desenvolvimento na segurança do SDLC • Supervisionar gestão de identidade e acesso, provisionamento, onboarding/offboarding, segurança de endpoints, segurança física, recuperação de desastres, continuidade de negócios e backups • Usar automação e workflows baseados em IA para escalar as operações de TI e segurança
• Mais de 10 anos de experiência em Segurança e TI • Mais de 3 anos liderando uma área de Segurança de TI e GRC — não apenas operações de TI — em uma empresa de tecnologia de alto crescimento • Experiência comprovada como responsável pela estratégia de segurança, e não apenas pela execução • Trajetória rumo à posição de CISO, incluindo responsabilidade ponta a ponta por um programa de segurança • Experiência em apresentações para executivos ou conselhos administrativos • Capacidade de explicar a justificativa por trás dos controles implementados • Experiência na segurança ou governança de produtos habilitados por IA/LLM ou na adoção corporativa de IA, incluindo sistemas agentic e riscos de provedores de modelos terceirizados • Capacidade de aplicar leis e práticas de privacidade e proteção de dados, incluindo GDPR e CCPA/CPRA, no contexto de IA • Mais de 5 anos de experiência em blockchain ou FinTech, atendendo clientes corporativos e incluindo diligência rigorosa de segurança de terceiros (diferencial)
• Conheça seus colegas de equipe em encontros da empresa ao redor do mundo 😎 • Aproveite a flexibilidade do trabalho totalmente remoto 🌎 • Tire o tempo necessário com folgas flexíveis 🏝 • 8 semanas de licença remunerada para cuidadores primários • 4 semanas de licença remunerada para cuidadores secundários • Bônus único de US$ 3.600 pelo nascimento ou adoção de um bebê 💙 • Até US$ 500 de auxílio para equipamentos de home office 🪑 • Seguro médico 🏥 • Oportunidades de aprendizagem e desenvolvimento 🧠 • Auxílio mensal para um espaço de coworking de sua preferência 💻 • Teste de trabalho remunerado (até 20 horas pagas)
Candidatar-se